ページ内ジャンプ:

アレゲなニュースと雑談サイト

Acanthopanaxによる 2005年01月29日 17時54分の掲載
なんでこうなるの部門より

koshian 曰く、 "セキュリティホールmemo MLで知ったのですが、スマトラ沖地震救援支援の寄付をしようとテキストブラウザ「Lynx」でウェブサイトにアクセスしたイギリスの男性が、なぜか逮捕されたようです。boingboingの記事ではその理由を「nonstandardなブラウザを使ったため」と書いています。BBCの記事では「'hacking'された」とまで書いてあります。この文脈では不正アクセスということでしょうか。
Lynxは今となってはマイナーなブラウザであることは確かでしょうが、視覚障害を持つ方がウェブを閲覧するのに使用していたりもするブラウザです。それを使ったが為に不正アクセス呼ばわりされ、あまつさえ逮捕されてしまう。こんなことが本当にあるのでしょうか。本当だとしたら、我々はこのことをどう考えたらいいのでしょうか。"

本家でもストーリー(Man Reportedly Jailed for Using Lynx)になっている。

この議論は賞味期限が過ぎたので、保存されている。 新たにコメントを書くことはできない。
表示オプション しきい値:
  • テキストブラウザ (スコア:4, おもしろおかしい)

    Katuragi (13740) : 2005年01月29日 19時58分 (#686035) ホームページ 日記
    w3mとかだったらどうなのだろう??

    にしてもマジなら怖い時代だ
    なにがって??IEがstandardであることがだよ;P
    --
    -- ラテール部参加者募集中
  • 問題のおおもと (スコア:3, すばらしい洞察)

    Anonymous Coward : 2005年01月29日 19時27分 (#686019)
    今度のことが本当にLynx使ったからだけなら大問題だけど、
    コンテンツ提供側が意図しないアクセス方法については、
    これからもっと厳しい規制が課せられるんじゃないかね。
    「インターネットは善意のネットワークだったのは昔の話だ。」
    なんて言ってる連中が、実は昔のものにしちゃったやつら
    ==提供側が意図しないアクセスでいい気になってる連中と同一だったりする現状見てると
    あまりのバカバカしさに腹が立って来る。
    そのあたりをもっと厳しく規制すべきだ、くらいは言いたくなる。
    (ブラウザ指定なんいうのはあんまりだと思うけどさ)
    今回の事件が本当に「イレギュラーな」アクセスに当局が過剰反応しただけのものだとしたら
    ロクに前準備もせず調べもせずWebサーバー立ててるバカも
    先達が決まりはなくても暗黙の了解でうまくやってきたことを
    「法律には反してない!」を合言葉にぶちこわしてる奴も
    両方逮捕者とLynxの開発者に謝るべきだろうな。
    • コンテンツ提供側が意図しないアクセス方法については、これからもっと厳しい規制が課せられるんじゃないかね。

       わたしゃは、日頃Yahoo!オークションを利用していて、通常のブラウザでの閲覧だと色々不便なので自作のツールでアクセスしてます。もはや、それがないと不便で閲覧できません。だから、そういうのに制限がかけられるのは正直勘弁だなぁ。標準の使いづらいアクセス方法とは別のアクセス方法を使うのは規制されたくないです。

       Yahoo!JAPANの利用規約 [yahoo.co.jp]には「ユーザーはYahoo! JAPANによってユーザーに提供されているインターフェイス以外の手段を用いてサービスにアクセスしてはならないものとします。」とあるけど、「Yahoo! JAPANによってユーザーに提供されているインターフェイス」って何を指すんだろう? 少なくとも、Yahoo!オークションに関しては専用の閲覧ソフトは提供されていないから、IE使おうがFireFox使おうがlynx使おうがwgetで取得しようがその他自作ツールでアクセスしようが利用規程に触れない、と解釈しているけど…。ただし、HTMLのフォームって「インターフェース」に入りそうだから、フォームによって生成されるはずのURIをツールが直接生成してアクセスするのはダメって言われれば言い返せないなぁ。

      #余談:「詳細な残り時間」のデータは専用のJAVAアプレットでアクセスするのが前提だから、おそらくそれを利用している"Sniper☆2"とかの使用は規約に触れるな。まぁ、そのアクセスの方法を知っているわたしゃも規約に触れてるんですけどね…。

    • 2個のコメント が現在のしきい値以下です。
  • 待ちます。 (スコア:3, おもしろおかしい)

    早速Lynxとw3mでアクセスしてきました。
    逮捕を待ちます。
  • 人ごとではありません。 (スコア:2, おもしろおかしい)

    Anonymous Coward : 2005年01月29日 18時47分 (#686001)
    日本においても、サイト管理者が意図していないアクセスは不正アクセスになる可能性があります。
    PCの安全より身の安全の方が大切な人は、IE以外のブラウザを使用するべきではありません。
  • Anonymous Coward : 2005年01月29日 23時12分 (#686128)
    これはもう別システムのネットワークを立ち上げるしかない!
    ?????-SERVEとか??-?ANとか?ELNE?を使ったりとか
  • 50歩100歩? (スコア:2, 参考になる)

    Anonymous Coward : 2005年01月30日 11時59分 (#686277)
    こちらでも”っめ!”っておこられますが、逮捕まではされません。
    http://www1.jars.gr.jp/k/kdis0010.do
  • Rem (17869) : 2005年01月30日 15時20分 (#686318) 日記
    w3mとかlynxを知らずに、障害者のコンピュータ活動支援をやっていることがあるのも事実で、
    キャラクタベースのアプリケーションというものの存在が廃れているのかなぁ、とも思います。
    実際、視覚障害があるひとは、キーボード操作でないと難しいんだけどなぁ……
    だからこそ、アクセシビリティ [zspc.com]というものが提言されたりするわけなんですが。
    周りに薦めたり、説明したりしても(゚Д゚)ハァ?という顔をされるし、
    そもそもアクセシビリティとは、とか、ユーザビリティとか、
    1から説明し始めないとならなくなるし……
    たまーに、コンピュータとは、から説明を始めなければならないことも……
    すっごいジレンマを感じますです。

    せめて、官公庁のサイトはこのあたりを考慮しないといけないんだけど、
    公文書関係はPDFだし、画像に説明つけないし、Javascript使いまくりだし……
    機能が追加されていくたびに取り残される情報弱者、ていう構図がなんともかんともだなぁ。

    コンピュータは魔法の箱じゃない。
    ということが広く一般的にならないかなぁ、と思ってますです。
  • US-CERT Vulnerability Note (スコア:2, おもしろおかしい)

    Anonymous Coward : 2005年01月31日 17時39分 (#686755)
    User would be jailed for using lynx

    Overview:
    lynx -- a text-based web browser -- leaves "unusual" event in the system log which lets site-operator misread as a hack-attempt, and the police breake down the user's door.
    This vulnerability was reported lynx 2.8.5 or earlier running on Solaris 10.

    Impact:
    User may be jailed.

    Solution:
    Change the User-Agent string to another web browser's.
  • Anonymous Coward : 2005年01月29日 18時09分 (#685985)
    そのイギリスの男性が実際に不正アクセスをしてた上での別件逮捕なのかもしんないし、ブラウザに細工をしてた可能性(Lynxなら規模も小さいしやりやすいだろう)も考えられるし、記事の内容が全然詳しくないのでなんとも言えんよね。
    • 1個のコメント が現在のしきい値以下です。
  • Anonymous Coward : 2005年01月29日 18時28分 (#685989)
    情報の自動取得用スクリプトかなんか組んでて
    ミスって異常な頻度でアクセスしてしまったとかじゃないだろうか

    いくらなんでも見慣れないブラウザだからと言うだけで
    こんな騒ぎにならないだろうというのは甘い考え?

    #それにしたって突然SWATが踏み込むってのは酷いと思うが
    • slashbot.jp (22626) : 2005年01月29日 20時55分 (#686063)
      >#それにしたって突然SWATが踏み込むってのは酷いと思うが
      うえーん。swatさんがきたら抵抗せずに、座っとけばいいんでしょうか?
    • > 情報の自動取得用スクリプトかなんか組んでて
      > ミスって異常な頻度でアクセスしてしまったとかじゃないだろうか

      妄想書く前に元の情報ソースを読んだら?

      For donating to a Tsunami appeal using Lynx on Solaris 10. BT [British Telecom] who run the donation management system misread an access log and saw hmm thats a non standard browser not identifying it's type and it's doing strange things. Trace that IP. Arrest that hacker.
      とあるだろ?

      Solaris と Lynx で津波支援に寄付したら、アホな BT の管理者が「このログの記録は一体何だ。 変なブラウザで変な挙動でアクセスしている!」と思い込み、善意の行為者がサイバーテロリストにされちまった、という事だよ。

    • 5個のコメント が現在のしきい値以下です。
  • lunatic_sparc (15416) : 2005年01月29日 18時38分 (#685995)
    DoCoMo/2.0 P900iV(c100;TB;W30H14) とかだったらやっぱり現行犯逮捕ですか?:)
  • 「夜露死苦」 (スコア:1, おもしろおかしい)

    Anonymous Coward : 2005年01月29日 18時57分 (#686006)
    こう言うことが記事になると、
    暴走族がコンクリートの塀に書くように
    UserAgentを書き換えたブラウザでの大量アクセスが発生
    数日後は何もなかったように静まりかえる。

    #某掲示板からのリンクなら相当な数になるだろ。
    #祭りでサーバが落ちたらなんて言われるのだろうか?
    #「日本のハッカーの攻撃によりサーバーが破壊された」という記事に
    #疑者不肖で訴えるとか [itmedia.co.jp]
  • 「Lynx」から音声に変換された世界と
    ブラウザを経由して目でみた世界とが違うのでのが原因ではないでしょうか?

    ・本来ならアクセスしないような場所を直接叩いてしまった
     もしくはアドレスを入れてしまった。
    ・その時、記録されたデータが見知らぬブラウザであった

    以上、大いなる妄想を加えた結果がハッキング行為になったと思います。

    #画像でできているガンダムなサイトは読めないんだろな。 [slashdot.jp]
    #住み別けは必要なんだろうけど、基本的に文字は画像にすべきじゃないですね。きっと
  • moromama (23126) : 2005年01月29日 23時40分 (#686152) 日記
    >nonstandardなOS
    一般的な反応
    「windows以外ね」
    /.な反応
    「windowsか」
    私の反応
    「mind以外はつかえねぇ・・・」
    え?mindはosじゃないって?
    些細なことですよ・・・
    --
    Minder
  • nsmrtks (20015) : 2005年01月30日 5時34分 (#686225)
    このことですね。
    Lynx でアクセスしたのが原因て、本当なんですかね。
    そもそもインターネットとは、定められたプロトコルに沿ってアクセスしていれば、CPU や OS や アプリが何であろうと問わないものなので。

    その Lynx が、通信回線や通信相手に大きな迷惑をかけるような方法でアクセスしていれば話は別ですが。(クラックとか DoS 攻撃とか)

    BT は通信業者なのに、未だにインターネットの技術には疎いんですかね。
    今回の件がこのままなら、イギリスの恥だと思いますよ。

    クルマでいうなら、たとえ世界で 1000台しか走っていない、フォードでもベンツでもトヨタでもない車でも、それがその国の法律なりで許認可を受けた車であれば、文句はいわれないはず。呼び止める警官くらいはいるかもしれませんが、もしそれでその警官が逆ギレするようなら、警察はバカ。
    今は『IE』というむしろ各種規制を守ろうとしないクルマが「自分達が正しいに決まってる」と幅をきかせている状態ですかね。

    別の話でいうなら (だんだんオフトピ?)、「プラネテス」のアニメで、発展途上国の会社が、開発した宇宙服をテクノーラ社に売り込みに行って、採用してもらうために技術試験をしてくれるように頼んだが、なかなかどこからも相手にされなかったエピソードを思い出しました。(しかも結局最後に合格はしました)

    技術者は、実はブランド指向が強いという話も聞いたことがあるので、自分達も同じようなことをしてしまわないようにしないといけません。
  • セキュリティホールメモML [ryukoku.ac.jp]に書かれている「結審した某裁判」って何のことでしょう?

    それにしても、これでこのまま有罪になって監獄に放り込まれたりしたらとおもうと、ガクガクブルブルです。もしかして JavaScript を切った状態でのアクセスでも逮捕されるようになるのかもなぁ、将来は。なんか、こう、ばかばかしく思いつつもこれが世の中の現実なのかと思うと、暗澹たる思いです。
    --
    屍体メモ [windy.cx]
  • 純粋に知りたい。
    この件について、InternetExplorerの開発元であるマイクロソフト社はどのように感じたのだろうか?
    --
    李 露星
  • LYNXだったら… (スコア:1, おもしろおかしい)

    Anonymous Coward : 2005年01月30日 21時40分 (#686442)
    LYNX [atarilynx.com]だったら
    凄いなー。
  • katsuwo (17163) : 2005年01月30日 23時26分 (#686476) 日記
    やだなぁ。インストールが終わってほっとしたら、警察がやってきて
    マシンをもって行かれたら…(T-T)

    # FreeBSDインストール時Optionデフォルトのテキストブラウザって、
    # 今はlinksだけどちょっと前までlynxでした。
    --
    @大阪なヒト
  • rnd (22497) : 2005年01月31日 16時43分 (#686732)
    1. コンビニのレジ横の募金箱に2000円札を入れる。
    2. コンビニの店員が「見たことのない紙幣を使った男がいる」と通報。
    3. 駆けつけた警官もそんなマイナーな紙幣のことは覚えていなかったため、偽札使用の容疑で逮捕。
    こんな感じですか?
  • Re:こりゃ (スコア:3, おもしろおかしい)

    tmi (13268) : 2005年01月29日 18時56分 (#686004) 日記

    サーバがIISかApacheかで評価が分かれそうだな。

    British Telecom [bt.com] で寄付しようとしたということはhttps://www.donate.bt.com/bt_form.htm [bt.com] でしょうか.だったら,

    Server: Oracle-Application-Server-10g/9.0.4.0.0 Oracle-HTTP-Server

    だそうです.

    # LiveHTTPHeaders つきの FireFox でアクセスしてみましたが,逮捕されませんよね.
    # 念のため寄付はしませんでしたが.
    • Re:こりゃ (スコア:4, 参考になる)

      Anonymous Coward : 2005年01月29日 20時58分 (#686066)
      >https://www.donate.bt.com/bt_form.htm

      このページ、ソースを斜め読みしましたが・・・
      Javascriptで入力した値をチェックして、正常ならば隠しフィールドに値を入れてますね。(初期値は'F'/入力が正常なら'B'にしてる)
      恐らくLynxだとJavascriptのサポートなんて無いから、'F'のまんまサーバ側に送信されるのではないのかな。

      で、Javascirptで書かれたチェックルーチンを通ってないデータ見て「ナンだコレ!変なデータ送ってきた奴がいる!」って騒いだのではないのかなぁ、、まぁ、想像でしかないけど。

      #ソース見たけど、逮捕されませんよね?
      #右クリックで変なメッセージボックスが出るのはソース見るなって事ですか?
    • Re:こりゃ (スコア:4, フレームのもと)

      Technical Type (3408) : 2005年01月29日 21時14分 (#686077)
      手元の Lynx for Win32 [rim.or.jp] で上記のサイトから寄付画面にアクセスすると、
      SSL error:unable to get local issuer certificate-Continue? (y)
      と出ます。このエラーメッセージで検索するとこういうの [isc.org]やこういう議論 [gnu.org]が見つかりますが、手元の Lynx for Win32 に同梱の readme.txt によると

      > なお、本プログラムはサーバ証明書を同梱していません (再配布できる
      > ものが見つからなかったことと、そもそも再配布するような性質のもの
      > ではないと考えたためです)。
      > 本プログラムで、SSL を利用しているサーバの正当性を保証するために、
      > サーバ証明書を利用する場合には、org_docs/README.rootcerts を御参照
      > 下さい。

      だそうですが、、、「SSL 周りの振る舞いの差を『ハッキングだ!』と勘違いの警報を出されたのが原因だったのかなぁ」などと思ったりもしますが、詳しくはないのでわかりません。いずれにせよ、善意で寄付した人間を逮捕っていうのは最低最悪だし、この BBC News [bbc.co.uk] の、DEC (Disasters and Emergency Committee) の言い訳も白々しくて読んでて嫌になる。

      The DEC, which estimates to raise £200m to help tsunami victims, said it was alerted by BT staff.

      Chief executive Brendan Gormley reassured the public that "every penny" donated over the internet was safe and had reached the DEC.

      さらに最悪なのは、「何で寄付した人間が裁判でこの件に関して弁明させられるのか」って事。イギリスの裁判制度って、どっかおかしいんじゃないかな。

      関連報道

      しかし、日本では「放置されていた Web サイトの脆弱性を指摘したら不正アクセスで逮捕され、懲役8カ月を求刑される」 [impress.co.jp]から、もっと酷いか。日本でも裁判長になるような年代の人はコンピューターなんてまるで専門外の異次元な世界だろうけど、そういう人が憶測で判断して判決を出すのだろうか。
      • Re:こりゃ (スコア:2, すばらしい洞察)

        tiatia (22244) : 2005年01月29日 23時01分 (#686123) 日記
        >さらに最悪なのは、「何で寄付した人間が裁判でこの件に関して
        >弁明させられるのか」って事。

        寄付したかどうかは、関係ないのではないでしょうか?
        問題なのは、不正アクセスとやらが本当にあったのかどうか?です。
        不正アクセスしていたのなら、寄付していようが、逮捕は正当です。
        不正アクセスしていないのなら、寄付してなくても、逮捕は不当です。

        >しかし、日本では「放置されていた Web サイトの脆弱性を指摘した
        >ら不正アクセスで逮捕され、懲役8カ月を求刑される」から、もっと
        >酷いか。

        スタンダードじゃないブラウザを使っただけで逮捕される可能性が
        あるというのなら、私にも同じことが起きる可能性があって、とて
        も怖いと思います。
        ですが、ACCS不正アクセス裁判の場合、私ならそんな「問題になる
        ような行動」をしたりしませんので、怖くありません。
        ですので、私にとっては日本のほうが「もっと酷い」とは思えない
        です。
      • 2個のコメント が現在のしきい値以下です。
  • Anonymous Coward : 2005年01月29日 18時59分 (#686007)
    >先生、クリックするとユーザ認証のポップアップが出てきますが、
    >適当なIDとパスワード打ち込んで認証されてしまったら、
    >私も逮捕されてしまうのでしょうか?

    自分に権利がないと認識している適当なIDとパスワード打ち込んだ時点でハッキング行為です。
    実際に認証されるか(成功するか)は関係なかったように思います。
  • メッセージがあれなのですが自動アクセス避けっぽいです。
    で、メッセージが解りにくいですが、
    IDがarchive、パスワードがarchiveだよって書いてあります。

    # 実は新手の罠だったりして(==;
    --
    誰も信じちゃいけない、裏切られるから。
    私を信じないで、貴方を裏切ってしまうから。
  • Anonymous Coward : 2005年01月29日 21時11分 (#686076)
    引用であって、再配布ではないよ。
  • >不安で夜も眠れません。(まだ夕方だけど...)

     昼寝をすればいいじゃない。

    #入ろうとしてテキトーID&テキトーPASSを打ったんだったら、
    #ハッキング扱いされても文句言えないと思う。
    --
    --
    「なんとかインチキできんのか?」
  • oku (4610) : 2005年01月29日 22時44分 (#686115) 日記

    #686045 [slashdot.jp] の AC さんではありませんが、どうぞ ご確認 [goo.ne.jp] ください。

  • greentea (17971) : 2005年01月30日 0時27分 (#686171) 日記
    最近の考え方では、変えられるとしても変えたらいけないかもしれないんじゃないですか。
    もし管理者が意図してなかったら逮捕されるかもしれませんよ。
    --
    1を聞いて0を知れ!
  • 第16条 2の「卑わいな姿態等」の定義
    全裸、半裸若しくはこれらに近い状態での卑わいな姿態又は性交若し
    くはこれに類する性行為(以下「卑わいな姿態等」という。)

    …人に限定されないんですね。馬でも牛でも、服着てなくて性交してたら全部アウト。
    うーん、牛の乳搾りはやっぱアウトでしょうか。
    --
    1を聞いて0を知れ!
  • CL (20356) : 2005年01月30日 1時41分 (#686199) ホームページ
    確かに俺も使った事はないんですけど。

    rootkit 等で、侵入後に本体を取ってくるのに使われるのが lynx だったりすることがあるようです。知らないうちに使っているのかもしれませんね。

    cpan shell も lynx が入っていれば利用したりしますね。

  • > HTTPのURLにユーザ情報
    > を含める非標準な拡張はサポートされなくなっています。
    RFC2396 Uniform Resource Identifiers (URI): Generic Syntax [zvon.org] の
    3.2. Authority Component [zvon.org] 周辺を改めて見てみましたが、
    "http://archives:archives@www.st.ryukoku.ac.jp/...." のような書き方は標準
    に準拠してると思いますよ。
  • 同意しない場合には著作権法だかなんだかにより再配布が禁止されます。
    --
    norimu
  • G7 (3009) : 2005年01月30日 13時17分 (#686293)
    >#サブジェクトに本文の書き出しを入れられると引用しにくいなあ

    それこそlynxやw3mでは
    引用しにくさが緩和されると思います。

    というのは、Widgetの境界を越えて複数のWidgetの表示文字列を
    「ターミナル上で」一気に選択できるからです。

    #Visualなブラウザならどう挙動するかな?
    #まあ実装依存だろうな。

    余談ですがTeraTermではShift-左Dragで矩形選択できますね。

    まあどっちにせよスラドでは、
    コメントでレスつけるとき、レス元の文面を自動で引用してくれないんで、
    手動でコピらんとならんってのが、間抜けですが。

    で、手動コピしてから、エディタ上で編集して自分の望むかたちにするわけです。
    ここでw3mとかだと、エディタは自分の好みのものが選べるので、
    IEみたいに純正の馬鹿 Widgetの使いにくさに悩まされることもないです。
    #viと同じ気分でESCを叩いたら、「すべての入力の」リセットとして解釈されるんで、めちゃ辛いんですよね...
  • Re:UserAgent (スコア:1, おもしろおかしい)

    Anonymous Coward : 2005年01月30日 17時55分 (#686359)
    変えざるを得ない場合もあるでしょう。

    私はFirefoxを使用していますが、IE以外を蹴るようになっている場合に備えて、
          Mozilla/4.0 (compatible; MSIE 5.0; HAL9000)
    にしてます。

    # 木星軌道上からアクセスしていないことは秘密。
  • Elbereth (17793) : 2005年01月30日 22時20分 (#686453)
    とりあえず全員死刑にしておけばみんなの要望はかなえられますね。
  • memo ML の本家アーカイブの認証については、それなりな案内ページも用意してあるんですけどね。
    [memo:8101] [ryukoku.ac.jp], 認証に失敗しました [ryukoku.ac.jp]
  • 15個のコメント が現在のしきい値以下です。